Amazon Route 53 Resolver DNS Firewall による Palo Alto Networks Advanced DNS Security のサポートが一般提供 (GA) 開始
Amazon Route 53 Resolver DNS Firewall による Palo Alto Networks (PANW) Advanced DNS Security のサポートが 32 の AWS リージョンで一般提供されるようになりました。これによりセキュリティチームは、個別のファイアウォールをデプロイしたり VPC 構成を変更したりすることなく、VPC から直接送信される悪意のある DNS トラフィックを PANW Advanced DNS Security ルールを使用して検知およびブロックできます。
AWS Summit New York City でプレビュー公開されたこの機能により、セキュリティ管理者は Palo Alto Networks が提供する DNS 脅威対策 (コマンド & コントロール、マルウェア、フィッシング、新規登録ドメインなど) を Route 53 DNS Firewall ルールから直接適用し、Amazon VPC やハイブリッドクラウド (Route 53 Resolver エンドポイント経由) からの悪意のある DNS クエリトラフィックを検査してブロックできます。
一般提供に伴い、DNS Firewall 上の PANW Advanced DNS Security は、DNS Firewall が提供されているすべての AWS リージョンでサポートされるようになりました。お客様は、Route 53 DNS Firewall コンソールから直接この機能をサブスクライブして有効化できるほか、AWS License Manager を使用して自社組織のアカウント間でライセンスを共有したり、AWS Resource Access Manager、Route 53 Profiles、または AWS Firewall Manager を使用して PANW ルールを含む DNS Firewall ルールグループを VPC に関連付けたりできます。
詳細と使用方法については、Route 53 DNS Firewall のドキュメントを参照してください。Route 53 DNS Firewall の料金を確認するには、Route 53 の料金ページをご覧ください。PANW Advanced DNS Security の AWS Marketplace への掲載と料金の詳細については、AWS Marketplace の製品ページをご覧ください。